اضغط ⬆️ ثم "إضافة للشاشة الرئيسية"
البث المباشر
"الأوقاف": بدء التسجيل الأولي للحج للأردنيين وأبناء قطاع غزة الأحد المقبل السفارة الأردنية تتوجه إلى نويبع لمتابعة حادث الحافلة وتأمين نقل الجثامين مجلة مال واعمال تحتفي بعيد ميلاد جلالة الملكة رانيا العبدالله انخفاض أسعار الذهب محليا الأربعاء.. وعيار 21 عند 87.5 دينارا المنطقة العسكرية الشرقية تحبط محاولة تهريب كمية مخدرات كبيرة بواسطة بالونات د. الحوراني : خريج عمان الأهلية بعد تأهيله بتخصصه وبالتدريب والمهارات يصنع الوظيفة لنفسه قطر تدين تجدد الاعتداءات الإيرانية على الأردن والبحرين والكويت 64 عامًا.. الجامعةُ الأردنيّة حكاية وطنٍ تُروى بالعلمِ والإنجاز "الطاقة النيابية" تستكمل مناقشة شكاوى ارتفاع استهلاك البنزين دفاعات البحرين تعترض وتدمر اعتداءات جوية إيرانية استهدفت مدنيين هندسة الدولة Vs هندسة النفوذ هندسة الدولة Vs هندسة النفوذ اجواء حارة نسبيا اليوم وانخفاض تدريجي من الخميس دواء شائع للسكري قد يساعد في إبطاء الشيخوخة "أقبح قميص في العالم" .. حيلة ذكية للإفلات من مراقبة الذكاء الاصطناعي الملكية الأردنية: لا تغيير على حركة الطيران أو مواعيد الرحلات 13الف أكدوا رغبتهم بالتبرع بالأعضاء عبر «سند».. والكوفحي «للأنباط»: البروتوكول الوطني في مراحله الأخيرة الجيش: اعتراض وتدمير 10 صواريخ إيرانية وسقوط 3 أخرى في مناطق نائية شركة الفوسفات الأردنية تحول رؤية التحديث الاقتصادي إلى واقع "الاحصاءات": العد الذاتي عبر "سند" من 1 الى 3 تشرين اول

أميركا تكتشف ثغرة أمنية في "ويندوز 10" والشركة ترد

أميركا تكتشف ثغرة أمنية في ويندوز 10 والشركة ترد
الأنباط -
 

أعلنت شركة مايكروسوفت أمس الثلاثاء، عن إطلاق إصلاح أمني لثغرة خطيرة جداً تؤثر على مئات الملايين من الحواسيب الشخصية العاملة بنظام التشغيل ويندوز 10.

وأوضحت عملاقة البرمجيات الأميركية في تدوينة أنه قد عُثر على الثغرة في مكون للتشفير في نظام ويندوز كان قد أُطلق قبل عقود، ويُعرف باسم CryptoAPI. وللمكون عدد من الوظائف، بما في ذلك السماح للمطورين تسجيل برامجهم رقمياً، وإثبات أن أحداً لم يعبث بالبرامج. ولكن الثغرة قد تسمح للمهاجمين بمحاكاة البرمجيات الشرعية على نحو يمكنهم من خلاله تشغيل برامج خبيثة، مثل برمجيات انتزاع الفدية.

 

وقالت مايكروسوفت: "لن يتمكن المستخدم من معرفة أن الملف ضار، لأن التوقيع الرقمي يجعله يبدو وكأنه من مزود موثوق به". وقال CERT-CC – مركز الكشف عن الثغرات الأمنية في جامعة كارنيجي ميلون – في تقرير أمني: إنه من الممكن أيضاً استخدام الخطأ لاعتراض اتصالات HTTPS (أو TLS) وتعديلها.

ولطمأنة المستخدمين، قالت مايكروسوفت: إنها لم تجد أي دليل يظهر استخدام الثغرة – التي صنفتها على أنها "مهمة" – من قبل المهاجمين. وكان الصحفي الأمني المستقل (براين كربس) أول من تحدث عن تفاصيل الثغرة في منشور على مدونته.

وأكدت وكالة الأمن القومي الأميركية في اتصال مع الصحفيين أنها وجدت الثغرة، وقد أبلغت مايكروسوفت بالتفاصيل، مما يسمح للشركة بإصلاحها. مع الإشارة إلى أن الوكالة تعرضت للكثير من الانتقاد بسبب اكتشافها ثغرات في نظام ويندوز ثم استغلالها لبناء أدوات تجسس بدلاً من إبلاغ مايكروسوفت.

وقد استخدمت الوكالة ثغرة في نظام ويندوز لبناء أداة باسم EternalBlue يمكنها التجسس على الحواسيب، ولكن الثغرة سُربت لتستغل بعدئذ من قبل القراصنة لشن هجمة انتزاع الفدية الشهيرة (وانا كراي) WannaCry التي أسفرت عن خسائر بملايين الدولارات.

ومن المرجح أن تكون مايكروسوفت قد أطلقت إصلاحاً أمنية للثغرة لكل من نظامي ويندوز 10، وويندوز سيرفر 2016 للحكومة الأميركية، والجيش، والشركات الكبرى الأخرى، وذلك قُبيل إطلاق التحديث لجميع المستخدمين اليوم الثلاثاء، وذلك وسط مخاوف من إساءة استخدام هذه الثغرة

© جميع الحقوق محفوظة صحيفة الأنباط 2024
تصميم و تطوير